Table of Contents
Sự phát triển của việc theo dõi mạng lưới an toàn mạng mạng
Mạng điện là cột sống của nền văn minh hiện đại, và sự phức tạp của nó đang tăng lên với sự tích hợp của các nguồn năng lượng tái tạo, phân phối thế hệ và thiết bị giám sát từ xa. Việc giám sát từ xa đã trở thành thiết yếu cho việc quản lý các tài sản điện tử như biến đổi, các trạm và đường truyền trong thời gian thực. Tuy nhiên, sự kết nối này mở rộng bề mặt tấn công, làm cho an ninh mạng không kiểm soát được bất kỳ giải pháp nào từ xa. Một lỗ hổng có thể dẫn đến việc thoát ra ngoài, phá hủy các thiết bị hủy, phá hủy dữ liệu và thậm chí đe dọa công chúng ta. Tuy nhiên, thiết kế hệ thống này đòi hỏi cả hai chức năng và hiểu biết về hoạt động và về các công nghệ sâu sắc (công nghệ và bảo mật thiết kế)
Mối đe dọa lan tràn đối với các quỹ tài trợ lưới
Name
Mối đe dọa mạng nhắm vào cơ sở hạ tầng quan trọng đã trở nên phức tạp hơn. Các kẻ tấn công từ các nhóm được cấp nhà nước cho đến tội phạm mạng và các nhà hoạt động công nghệ. Các véc tơ thông thường bao gồm việc vận động nhằm vào nhân viên, khai thác các khả năng không cần giấy phép trong phần mềm từ xa, và cung cấp các cuộc tấn công công công máy chủ hoặc phần mềm công ty. Sự tăng trưởng của phần mềm chuộc đặc biệt nhắm vào hệ thống điều khiển công nghiệp (CS) đã thêm vào cấp cấp cấp thiết để bảo vệ các tài sản mạng lưới.
Những vụ kiện gần đây và ảnh hưởng của chúng
Vào năm 2021, một cuộc tấn công phần mềm chuộc lại trên hệ thống ống dẫn dầu Selonline đã phá vỡ việc phân phối nhiên liệu ở bờ biển phía Đông Hoa Kỳ, nhấn mạnh rằng hệ thống OT có thể bị thiệt hại thế chấp. Hơn nữa, cuộc tấn công trực tiếp vào mạng lưới điện của người Ukraine cho thấy kẻ thù có thể điều khiển các hoạt động ngầm bị mất điện từ xa. Những sự cố này nhấn mạnh rằng việc giám sát từ xa phải được thiết kế với giả định rằng những người tấn công sẽ cố gắng xâm nhập vào chúng.
Nguyên tắc an ninh mạng lõi để theo dõi lưới
Thiết kế một hệ thống giám sát từ xa bảo mật bắt đầu với các nguyên tắc cơ bản cần phải được áp dụng một cách nhất quán trên mọi lớp giải pháp.
Phòng thủ sâu sắc
Không có biện pháp bảo mật nào là đủ. Một phương pháp được phân lớp đảm bảo rằng nếu một kiểm soát thất bại, những người khác vẫn cung cấp sự bảo vệ. Đối với việc kiểm tra mạng lưới, điều này có nghĩa là kết hợp phân khúc mạng, mã hóa, điều khiển truy cập và liên tục giám sát.
Ít đặc quyền nhất và kiểm soát đóng vai trò truy cập
Mỗi người dùng và thiết bị nên có quyền chỉ cần thiết để thực hiện chức năng của họ. Việc tăng cường quyền truy cập dựa trên vai trò (RBAC) ngăn chặn hành động trái phép và hạn chế bán kính vụ nổ của một tài khoản bị hư hỏng. Xác thực đa chức năng (MFA) củng cố thêm sự xác định nhận nhận dạng. [FLT: 0] Bộ điều khiển thiết lập thiết lập mạng [FL: 0] cung cấp một cấu trúc để tiếp cận và xác định các chính sách này.
Sự bảo vệ về dữ liệu lúc còn và lúc chuyển đổi
Dữ liệu nhạy từ tài sản mạng — gồm có đọc điện thế, phá vỡ trạng thái và các thông số cấu hình — phải được mã hóa khi được lưu trữ và khi được gửi đi. Hãy dùng TLL 1, 2. 1. 0 để truyền thông tin liên lạc và AES-56 cho việc lưu trữ là thực hành chuẩn. Ngoài ra, việc quản lý chìa khóa mật mã nên theo sau những tiêu chuẩn được thiết lập, như những tiêu chuẩn được vạch trong [FLT: 0]IE [FL: 0] (FL: 1) hướng dẫn cho hệ thống an ninh mạng lưới thông minh.
Comment
Tài sản mạng nghiêm trọng nên ở trong vùng mạng cô lập với danh sách truy cập chặt chẽ. YA/IEC 62443 chuẩn cho việc tự động hóa và điều khiển công nghiệp cung cấp một khung hình ảnh mạnh mẽ để xác định mức độ an ninh và phân chia mạng thành vùng và đường dẫn. Một giải pháp kiểm tra từ xa không bao giờ cho phép kết nối trực tiếp internet để kiểm soát các thiết bị hệ thống; thay vào đó, hãy sử dụng máy chủ nhảy, máy chủ nhiệt, hoặc VPN có các quy tắc tường lửa hạt.
Phát hiện và phát hiện liên tục
Triển khai hệ thống phát hiện (IDS) và quản lý thông tin an ninh (SIEM) công cụ được điều chỉnh theo môi trường OT. Không như mạng IT, mạng OT hiển thị các kiểu giao thông ổn định, dễ đoán hơn, làm cho việc truy cập vào giao diện giám sát từ xa và liên kết các sự kiện với trạng thái tài sản vật lý có thể cho thấy các cuộc tấn công sớm hơn. Kiểm tra thường xuyên và tập luyện bảng điều khiển này có hiệu quả hơn.
Thiết kế chiến thuật để theo dõi từ xa bảo mật
Những lựa chọn kiến trúc
Một cấu trúc bảo mật bắt đầu với sự tách rời rõ ràng giữa mạng IT công ty và mạng OT. Hệ thống giám sát từ xa nên được triển khai trong vùng phi tổ hợp (DMZ) mà trung gian mọi dữ liệu chảy. Hãy dùng cổng hoặc hệ thống dữ liệu một chiều để ngăn cản bất kỳ giao thông nào từ mạng OT ra ngoài trong khi cho phép dữ liệu được kiểm tra. Để điều khiển hai chiều, thực hiện xác thực và mã hóa mạnh mẽ với phiên chạy ra. Xem một cấu trúc không tin cậy nơi mỗi thiết bị và người dùng được kiểm tra liên tục, ngay cả bên trong phạm vi mạng.
Giao thức liên lạc bảo mật
Giao thức di sản như Modbus và DNP3 thường thiếu mã hóa và xác thực. Khi nào có thể, hãy dùng các biến thể bảo mật như là Modbus/TCP trên TSSS hay DNP3 (DNP3 bảo mật xác thực. Để có các triển vọng mới, hãy nhập IEC 61850 với phần mở rộng an ninh có sẵn. Tất cả các điểm giám sát từ xa nên sử dụng VPN (người giữ gìn hay IPc) để mã hóa đường hầm. Hơn nữa, hãy thực hiện khả năng hỗ trợ khả năng hỗ trợ khả năng hỗ trợ khả năng hỗ trợ chung là hệ thống định dạng định dạng định dạng định dạng định dạng định dạng định dạng định dạng định dạng định dạng định dạng sai cho cả hai chiều cho cả máy chủ lẫn máy chủ và máy chủ.
Thiết bị để giữ lòng trung kiên và bền chí
Thiết bị giám sát từ xa — RT, PLCs, mét thông minh — cần phải được cứng vững trước khi triển khai. Bỏ dịch vụ không cần thiết, thay đổi giấy phép mặc định, và cho phép khởi động để xác định chữ ký phần mềm. Hãy dùng một cơ chế cập nhật tập trung với các bản cập nhật đã ký để ngăn chặn việc thay đổi. Việc quét thường xuyên của mọi thiết bị là quan trọng. Việc [FLT: 0] [FL: 0] [FL: 1] và [FL:] [FL:] T] TL] T kinh doanh [FT] phát âm [FT] cho các nguồn lực dự án cơ bản bảo mật.
Xác thực và xác thực
Bên ngoài MFA, thực hiện xác thực dựa vào chứng nhận chứng nhận dựa trên chứng nhận để liên lạc với máy tính. Dùng cơ sở hạ tầng chủ công cộng (PKI) để phát hành và thu hồi chứng nhận cho mọi thiết bị và người dùng. Để kiểm tra các bảng điều khiển dựa trên web, hãy thực hiện chính sách mật khẩu mạnh mẽ và quản lý phiên chạy. Tắt tài khoản mặc định và quản lý định truy cập tuần hoàn. Quyền ủy nhiệm nhân sự nên đủ hạt để phân biệt giữa những người điều hành chỉ đọc, kỹ sư và quản lý hệ thống.
Hoạt động an ninh và phản ứng chống đối
Một giải pháp giám sát từ xa bảo mật chỉ tốt như các tiến trình hỗ trợ nó. Thiết lập một trung tâm điều hành hệ thống bảo mật OT tận tụy (SOC) với các nhân viên được đào tạo về giao thức công nghiệp. Tạo một kế hoạch phản ứng sự cố đặc biệt cho tài sản mạng, bao gồm các thủ tục ghi đè bằng tay trong trường hợp hệ thống giám sát bị hỏng. Thường xuyên sao chép lại tất cả các cấu hình và dữ liệu để lưu trữ. Các tập trung bảng điều khiển tập trung với cả các đội IT và OT.
Suy xét
Hòa thuận và tiêu chuẩn
Các cơ quan phải tuân theo các quy định như ERC CIP (sự bảo vệ cấu trúc cơ sở dữ liệu của cơ sở hạ tầng) ở Bắc Mỹ, chỉ thị của EU và mã lưới địa phương. Các tiêu chuẩn đồng phạm phải điều khiển hệ thống an ninh mạng đặc biệt cho cơ sở điện tử lớn. Khi thiết kế hệ thống điện từ xa, bảo đảm rằng giải pháp có thể tạo bản ghi kiểm tra và báo cáo cần thiết để tuân thủ.
Nguy cơ mắc bệnh truyền nhiễm và sản phụ
Nhiều giải pháp từ xa giám sát dựa trên thành phần bên thứ ba, từ hệ điều hành đến nền mây. Cách điều khiển nhà cung cấp cẩn thận đánh giá rủi ro, yêu cầu bằng chứng về sự phát triển an toàn, và yêu cầu cam kết hợp đồng để vá lại đúng lúc. Hãy dùng rễ của lòng tin và việc cung cấp kiểm tra chuỗi cung cấp để đảm bảo thiết bị không bị thay đổi theo tuyến. [FLT: 0] Bảo mật bởi Thiết kế [FLT: 0] [FL: 1] cung cấp các nguyên tắc sáng tạo để giảm nguy cơ rủi ro từ nguồn gốc.
Dạy dỗ và nhận thức
Lỗi của con người vẫn còn là nguyên nhân chính gây ra sự cố an ninh. Huấn luyện tất cả những nhân viên tương tác với hệ thống giám sát từ xa — từ những kỹ thuật viên đến những người điều khiển phòng điều khiển — về cơ bản là an ninh mạng.
Những hướng đi tương lai trong mạng lưới an ninh mạng
Kiến thức về trí thông minh nhân tạo và máy móc
AI/ML có thể tăng cường khả năng phát hiện bất thường bằng cách học hành vi thông thường của tài sản mạng và đánh dấu độ lệch trong thời gian thực. Những công nghệ này cũng có thể tự động hành động trả lời, như cô lập một thiết bị bị bị bị bị hư hỏng, nhưng phải được kiểm tra cẩn thận để tránh những kết quả dương tính sai có thể phá vỡ các hoạt động. Các nhà nghiên cứu đang khám phá tính mạnh của đối kháng thể để ngăn chặn các máy phát hiện tấn công chạy từ hệ thống định vị trí AI.
Mật mã lượng tử- Ryert
Khi máy tính lượng tử tiến bộ, hệ thống mật mã công cộng hiện tại sẽ trở nên dễ bị tổn thương. Viện nghiên cứu về tiêu chuẩn và công nghệ (NST) đang chuẩn hóa các thuật toán sau khi sinh. Hệ thống giám sát mạng với tuổi thọ dài nên được thiết kế với khả năng mã hóa để di chuyển đến thuật toán lượng tử khi tiêu chuẩn được hoàn tất. Điều này đặc biệt quan trọng đối với các thiết bị có thể tồn tại trong phạm vi nhiều thập kỷ.
Hợp nhất với tài nguyên phân phối năng lượng (DERs)
Với sự gia tăng của mặt trời, pin và xe điện, việc giám sát từ xa phải mở rộng đến hàng triệu tài sản nhỏ. tổ chức những điểm cuối ở quy mô đòi hỏi phải có mã hóa nhẹ, thiết bị tự động lên tàu, và kiểm tra dựa trên mây với điều khiển truy cập mạnh.
Kết luận
Việc thiết kế từ xa an toàn mạng giám sát các giải pháp cho tài sản mạng không phải là một nhiệm vụ mạng chỉ một lần mà là một sự cam kết liên tục để thích nghi với các mối đe dọa. Bằng cách đưa hệ thống an ninh vào mỗi lớp — từ các giao thức kiến trúc và giao tiếp đến các thiết bị cứng và sự cố — các tiện ích có thể bảo vệ dòng điện đáng tin cậy mà xã hội phụ thuộc vào. Các nguyên tắc được nêu ra ở đây, liên kết với các khung như ERCC CIP và IEC 62443, cung cấp một nền tảng vững chắc. Trong khi mạng lưới tiếp tục hoạt động đầu tư thiết bị điện hiện đại, đầu tư thiết lập tính năng bảo mật sẽ là chìa khóa để tăng cường tính năng bền vững. Với việc lên kế và thực hiện thời, có thể giám sát cả hai chức năng và hệ thống điều khiển hoạt động, có thể bảo vệ chức năng và chức năng, giữ vững lập hệ thống.